瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【机器狗】Trojan.Win32.Edog 病毒专用清除工具 1.0版【推荐】

123   1  /  3  页   跳转

【机器狗】Trojan.Win32.Edog 病毒专用清除工具 1.0版【推荐】

【机器狗】Trojan.Win32.Edog 病毒专用清除工具 1.0版【推荐】

机器狗木马病毒介绍:
    机器狗木马病毒是用一个C语言编写的木马病毒。病毒运行后会删除系统目录下的userinit.exe,并建立一个包含病毒的userinit.exe,随系统每次启动时加载到系统中。此文件运行后会在系统的SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下添加一

    系列反病毒软件和安全工具的键值,使这些软件和工具无法正常运行。另外病毒还会尝试注入IE进程通过互联网下载病毒的更新,达到躲避查杀与侦测的目的。

机器狗病毒的判断方法:

    方法1:打开C:\WINDOWS\system32文件夹 (或打开系统对应目录),找到userinit.exe、explorer.exe点击右键查看文件的属性,若在属性窗口中看不到文件的版本标签则说明该文件已经被病毒替换系统已经染毒。

    方法2:双击瑞星杀毒软件的快捷方式,以及卡卡上网安全助手的快捷方式,没有任何反应(不是窗口打开后迅速关闭或报错崩溃)。


下载地址:
http://it.rising.com.cn/Channels/Service/2008-02/1201952872d45281.shtml
最后编辑2008-02-14 15:02:19
分享到:
gototop
 

我下载杀了 但是好象清的不干净.还有两个文件一直删不掉 被修改的 userinit.exe怎么恢复呢
gototop
 

Trojan.Win32.BHO.oq  这个是什么病毒,有谁给解释一下?
gototop
 

机器狗
gototop
 

被感染过的系统文件,版本可能还在

gototop
 

引用:
【孤独更可靠的贴子】被感染过的系统文件,版本可能还在
………………

确实已发现个别电脑会这样了。
gototop
 

收到
gototop
 

占楼
http://forum.ikaka.com/topic.asp?board=40&artid=8353388
gototop
 

我家电脑,瑞星的监控和防御设施已经被封了,到C盘看了指定文件的属性,里面也有版本标签。
我的机子染的究竟是不是机器狗啊???
我属于菜鸟,高手帮帮忙!
(不过在我家,我已经是电脑技术最好的了~~)
gototop
 

(接上)顺便说一下,其他都正常。
(可能只是暂时的,希望明天没事)
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT